EIP-7702: din plånbok blev ett smart konto, på gott och ont
EIP-7702 gav varje Ethereum-plånbok nya krafter i Pectra: batchning och gas i valfri token. Men samma funktion blev ett vapen för dränerare, och tvingar börserna att tänka om.
I maj 2025 rullade Pectra-uppgraderingen ut på Ethereum, och med den ett förslag som få utanför utvecklarkretsarna kände till: EIP-7702. För första gången kunde en helt vanlig plånboksadress, den sort du får från MetaMask eller en seed-fras, låna kod från ett smart kontrakt och uppträda som ett smart konto. Inga medel behövde flyttas till en ny adress, ingen migrering och ingen ny nyckel. Adressen du redan ägde blev programmerbar över en natt.
Drygt ett år senare har nästan 49 miljoner adresser en aktiv delegering, och över 224 miljoner auktoriseringar har signerats sedan starten, enligt statistiktjänsten BundleBear. Men de första veckorna avslöjade något obekvämt: den överväldigande majoriteten av de tidiga delegeringarna kom inte från plånböcker som gav vanliga användare superkrafter. De kom från angripare. EIP-7702 är på så sätt ett skolexempel på hur samma tekniska hävstång som gör självförvar smidigare också kan vändas mot användaren.
Den här genomgången tar EIP-7702 på allvar ur ett plånboks- och börsperspektiv: exakt vad en set-code-transaktion gör, varför förslaget vann över sina konkurrenter, vilka plånböcker och börser som byggt in det, och varför säkerhetsnotan blev en egen historia. Vi översätter också konsekvenserna till svensk kontext, där Finansinspektionen och MiCA drar gränsen mellan din privata plånbok och en reglerad förvaringstjänst.
Vad EIP-7702 egentligen gör
Ethereum har historiskt haft två sorters konton. Externt ägda konton, EOA:er, styrs av en privat nyckel och är det de flesta menar med en plånbok. Kontraktskonton styrs av kod och kan göra avancerade saker, men de kan inte starta en transaktion på egen hand. EIP-7702 suddar ut gränsen. Den låter en EOA peka på ett smart kontrakt och köra det kontraktets kod som om koden låg på den egna adressen, samtidigt som den privata nyckeln fortsätter att gälla.
Tekniskt sker det genom en delegering. Du signerar en auktorisering som säger att din adress ska använda koden på ett visst kontrakt, och adressen får en liten pekare inskriven i sitt kodfält. Efter det behandlar nätverket din vanliga plånboksadress som om den vore ett smart konto: den kan bunta ihop flera operationer, låta någon annan betala gasavgiften och lägga till regler för hur den får användas. Nyckeln som skyddar adressen är oförändrad, och saldot ligger kvar på exakt samma ställe.
Det avgörande är att delegeringen är frivillig och återkallbar. Du väljer vilket kontrakt du litar på, och du kan när som helst peka om adressen till ett annat kontrakt eller nollställa den helt. Till skillnad från att flytta dina pengar till ett nytt smart kontrakt behåller du din adress, din transaktionshistorik och dina eventuella namntjänster. För en bredare genomgång av hur account abstraction hänger ihop finns vår guide till smarta konton och plånböcker.
Vägen hit: från EIP-3074 till 7702
Idén att ge en EOA smarta funktioner är inte ny. Redan 2020 föreslogs EIP-3074, som skulle införa två nya instruktioner, AUTH och AUTHCALL, så att ett hjälpkontrakt kunde agera i en plånboks namn. Förslaget var kraftfullt men omstritt. Det krävde nya opcodes, byggde på så kallade invoker-kontrakt som blev en egen attackyta, och passade dåligt ihop med den riktning Ethereum redan valt mot smarta konton.
I maj 2024 lade Vitalik Buterin, Sam Wilson, Ansgar Dietrichs och Matt Garnett (känd som lightclient) fram EIP-7702 som ett lättare alternativ. Ingen ny opcode, ingen ny kontotyp, utan återanvändning av samma smarta-konto-modell som redan fanns. Förslaget var dessutom framåtkompatibelt: det spelar väl ihop med ERC-4337, standarden för smarta konton som varit live sedan 2023, och står inte i vägen för en framtida inbyggd account abstraction i själva protokollet.
Poängen är att 7702 uttryckligen är en bro och inte en slutstation. Ethereum har långt över 200 miljoner externt ägda konton. Att be alla flytta till nya smarta kontrakt vore orealistiskt. 7702 ger i stället varje befintlig adress en genväg till samma funktioner, och därför blev antagandet snabbt. Uppgraderingen aktiverades i Pectra-hardforken den 7 maj 2025, och redan under den första veckan registrerades över 11 000 auktoriseringar på huvudkedjan.
Anatomin i en set-code-transaktion
EIP-7702 införde en ny transaktionstyp, 0x04, internt kallad SET_CODE_TX_TYPE. Utöver de vanliga fälten bär den med sig en lista av auktoriseringar. Varje post i listan är en signerad uppsättning värden: kedje-id, adressen till kontraktet som ska delegeras till, ett nonce och signaturens tre delar. Det är den signaturen som bevisar att kontots ägare faktiskt godkänt delegeringen, och inget annat.
Signaturen skapas över ett särskilt meddelande som inleds med ett magiskt byte, 0x05, följt av kedje-id, kontraktsadress och nonce. När transaktionen körs skriver nätverket in en pekare i kontots kodfält. Pekaren har ett fast format: prefixet 0xef0100 följt av den 20 byte långa kontraktsadressen, totalt 23 byte. Vem som helst som läser adressen på kedjan ser alltså direkt vilket kontrakt den delegerat till, vilket gör delegeringen fullt transparent.
Två detaljer är värda att komma ihåg. För det första nollställs en delegering genom att peka om adressen till nulladressen, varpå kodfältet töms och kontot återgår till en ren EOA. För det andra kan den som signerar auktoriseringen och den som skickar transaktionen vara två olika parter. Det är just det som gör gassponsring möjlig: du signerar, någon annan betalar. Sätter man kedje-id till noll gäller auktoriseringen dessutom på alla kedjor samtidigt, vilket är bekvämt men bär på en replay-risk som vi återkommer till.
Ett vanligt missförstånd är att 7702 skulle kräva en helt ny sorts infrastruktur, men i praktiken reser en set-code-transaktion genom samma mempool och samma valideringsnoder som vilken annan transaktion som helst. Det som skiljer är att kontots nonce räknas upp både när det signerar en auktorisering och när det skickar en vanlig transaktion, vilket byggare måste hålla reda på för att undvika att en delegering av misstag blir ogiltig. För en användare är detaljen osynlig, men den förklarar varför vissa plånböcker ber dig bekräfta delegeringen i ett eget steg innan den första smarta transaktionen kan gå igenom.
EOA, smart konto och 7702: vad som skiljer
Det enklaste sättet att förstå var 7702 landar är att ställa det bredvid de två alternativ som redan fanns: en vanlig EOA och ett fullfjädrat ERC-4337-konto. Tabellen nedan visar hur en delegerad adress plockar det bästa från båda världarna.
| Egenskap | Vanlig EOA | ERC-4337-konto | 7702-delegerad EOA |
|---|---|---|---|
| Kräver ny adress | Nej | Ja | Nej |
| Programmerbar kod | Nej | Ja | Ja (lånad) |
| Atomisk batchning | Nej | Ja | Ja |
| Betala gas i annan token | Nej | Ja | Ja |
| Kan starta transaktion själv | Ja | Nej | Ja |
| Kräver bundler-infrastruktur | Nej | Ja | Nej |
| Återkallbar delegering | Ej relevant | Byt plånbok | Ja, direkt |
| Behåller din nuvarande adress | Ja | Nej | Ja |
Det avgörande i tabellen är de sista raderna. Ett ERC-4337-konto ger dig full smart-konto-funktionalitet, men kräver en ny adress och ett nätverk av bundlers som paketerar och skickar dina operationer. En 7702-delegerad EOA ger dig nästan samma funktioner på adressen du redan har, och den kan fortfarande starta sina egna transaktioner utan mellanhänder. Det är den kombinationen, gammal adress plus nya funktioner, som förklarar den snabba spridningen bland etablerade plånböcker.
Vad din plånbok plötsligt klarar
Det konkreta lyftet märks i vardagen. Med atomisk batchning kan din plånbok slå ihop flera steg till en enda transaktion som antingen lyckas helt eller inte alls. Den klassiska tvåstegsdansen på en decentraliserad börs, först godkänn en token, sedan byt, blir ett enda klick. Det minskar dessutom de farliga kvarglömda godkännandena, approvals, som dränerare i åratal har utnyttjat för att tömma plånböcker långt efter att en användare glömt bort dem.
Gasavgiften behöver inte längre betalas i ETH. Via en så kallad paymaster kan en app stå för avgiften, eller så betalar du i en stablecoin i stället. För en ny användare betyder det att man kan göra sin första transaktion utan att först behöva köpa ETH, ett av de största hindren i onboarding. Circle lanserade till exempel en paymaster som låter konton betala gas i USDC, med ett påslag på avgiften som affärsmodell, vilket visar att gasfrihet har en verklig kostnad någonstans i kedjan.
Tidsbegränsade session-nycklar är en annan funktion som 7702 gör möjlig på din vanliga adress. En spelapp kan få en nyckel som bara får göra vissa saker under en begränsad tid, så att du slipper signera varje enskilt drag. Det är särskilt användbart i blockkedjespel, något vi går djupare in på i artikeln om session-nycklar och osynliga plånböcker.
Slutligen öppnar delegeringen för regler. Spendinggränser, tillåtna mottagare, automatiska betalningar och sociala återställningsmodeller, där betrodda kontakter kan hjälpa dig återfå åtkomst, blir alla möjliga eftersom din adress nu kör kod. Det är samma verktygslåda som smarta konton haft hela tiden, fast på adressen du redan använder varje dag.
7702 i det vilda: plånböckerna
Antagandet har gått ovanligt fort för att vara infrastruktur. Ambire var först ut med att skeppa stöd. MetaMask, med tiotals miljoner användare, gjorde 7702 till den primära uppgraderingsvägen för sin Smart Accounts-funktion, vilket innebär att befintliga användare kan uppgradera sin nuvarande adress i stället för att skapa en ny. Rabby, Trust Wallet och TokenPocket har byggt in stöd, och smarta-konto-plattformen Safe kan använda 7702 som en bro för vanliga plånböcker.
Även börsvärlden har hakat på. Börsanknutna plånböcker som OKX Wallet hörde till de tidiga användarna, och börsen WhiteBIT var enligt tidiga mätningar en av de mer aktiva avsändarna av delegeringar. Sammantaget spårar BundleBear i skrivande stund nästan 49 miljoner aktiva delegeringar och drygt 93 miljoner set-code-transaktioner, siffror som rört sig stadigt uppåt sedan uppgraderingen.
| Aktör | Typ | Roll med EIP-7702 |
|---|---|---|
| Ambire | Plånbok | Först ut med stöd |
| MetaMask | Plånbok | Uppgraderingsväg för Smart Accounts |
| Rabby | Plånbok | Inbyggt stöd |
| Trust Wallet | Plånbok | Inbyggt stöd |
| Safe | Smart konto-infrastruktur | Bro för vanliga plånböcker |
| OKX Wallet | Börsanknuten plånbok | Tidig användare |
| WhiteBIT | Börs | Aktiv avsändare av delegeringar |
En sak att hålla ögonen på är koncentrationen. Precis som i det ökända CrimeEnjoyor-fallet, som vi strax kommer till, pekar en stor andel av alla delegeringar på ett litet antal kontrakt. Det betyder att ett fel eller en kompromettering i ett populärt delegeringskontrakt skulle kunna få oproportionerligt stora följder för miljontals adresser samtidigt.
Börserna, förvararna och den delade adressen
För en börs förändrar 7702 innebörden av en till synes enkel sak: uttagsadressen. När en kund tar ut kryptovaluta till en självförvarad adress som är 7702-delegerad har den adressen numera kod. Det låter harmlöst, men många verktyg för adresskontroll och regelefterlevnad frågar just om något är ett kontrakt eller en vanlig plånbok. En delegerad EOA svarar tvetydigt: den har ett saldo och en nyckel som en vanlig plånbok, men ett ifyllt kodfält som ett kontrakt. Screeningverktyg och travel-rule-lösningar som förlitar sig på den skillnaden måste uppdateras.
I praktiken innebär det att en börs som tar emot en insättning från en delegerad adress inte längre kan anta att avsändaren är en enkel plånbok. Om det inlånade kontraktet innehåller egen logik kan medel dirigeras vidare på sätt som en enkel avsändarkontroll inte fångar, och en förvarare som automatiskt krediterar insättningar behöver ta höjd för det. Flera analysföretag har därför börjat märka delegerade adresser särskilt, ungefär som de sedan länge märker kontrakt kopplade till blandningstjänster, så att efterlevnadsteamen kan lägga en extra kontroll just där den behövs.
Samtidigt öppnar 7702 en möjlighet för börsanslutna plånböcker att erbjuda smarta-konto-funktioner på samma adress som kunden redan har. Batchade insättningar, sponsrad gas och enklare onboarding kan alla byggas ovanpå en delegerad adress, utan att kunden behöver lära sig ett nytt adressbegrepp. Frågan varje förvarare måste besvara blir därför en policyfråga: ska man tillåta uttag till delegerade adresser, ska man själv delegera de plånböcker man är värd för, och hur granskar man insättningar som kommer från konton med okänd kod?
Det här är i grunden samma typ av ensidiga plattformsbeslut som avgör vilka tokens en börs väljer att stödja eller ta bort, något vi skrivit om i genomgången av avnoteringar. Skillnaden är att 7702 flyttar besluten ned på plånboksnivå. En börs som inte tar ställning riskerar att antingen blockera legitima smarta konton eller släppa igenom adresser vars kod den inte förstår.
CrimeEnjoyor: när angriparna kom först
De första veckorna efter Pectra blev en kalldusch. Marknadsgaranten Wintermute granskade de tidiga delegeringarna och fann att över 97 procent av dem pekade på exakt samma kod, enligt CoinDesk. Koden döptes med galghumor till CrimeEnjoyor. Den var kort, enkel och kopierad om och om igen, och dess enda syfte var att automatiskt tömma varje inkommande ETH från en komprometterad adress och skicka den vidare till angriparen. Med Wintermutes egna ord representerade den kopierade koden majoriteten av alla EIP-7702-delegeringar.
Skalan var slående. Angriparna spenderade runt 2,88 ETH på att auktorisera omkring 79 000 adresser, och en enda adress hanterade över 52 000 av dessa delegeringar. Ändå var kampanjen ett misslyckande. Wintermute konstaterade att den inte var lönsam, av det enkla skälet att plånböckerna redan var tömda när sweeparna sattes upp.
Den viktiga nyansen, som lätt går förlorad i rubrikerna, är att detta inte var ett hål i EIP-7702. Angriparna använde privata nycklar som redan hade läckt. Den som redan har din nyckel behöver inte 7702 för att stjäla dina pengar; standarden gjorde bara att tömningen kunde automatiseras och sättas upp i förväg. Skillnaden mellan ett fel i koden och ett fel i nyckelhanteringen är avgörande när skulden ska fördelas, ett tema vi utvecklar i texten om dubbla obduktioner efter kryptohack.
Dräneringsekonomin och den farliga batch-signaturen
Om CrimeEnjoyor mest var pinsamt för angriparna kom den verkliga faran i nästa steg. Batchning betyder att en enda signatur kan godkänna många handlingar på en gång, och det är precis vad välkända dränerarverktyg som Inferno Drainer och Pink Drainer började utnyttja. I stället för att lura offret att skriva under flera godkännanden räcker det nu med en enda batch-signatur, förklädd till något ofarligt, för att både delegera adressen och tömma den i samma svep.
Antifiskettjänsten Scam Sniffer dokumenterade följderna. En enskild användare förlorade 1,54 miljoner dollar (cirka 14,6 miljoner kronor) efter att ha signerat en fisketransaktion kopplad till EIP-7702, enligt Cryptopolitan. Ett annat offer förlorade omkring en miljon dollar när en batch förkläddes till en Uniswap-swap, och samma grupp hade dagar tidigare tagit 66 000 dollar från en annan adress. Två uppmärksammade 7702-fall under 2025 stod tillsammans för 2,54 miljoner dollar.
Det lömska är hur harmlös en sådan signatur ser ut i plånboken. I stället för den välkända rutan där du godkänner en enskild token visar gränssnittet en batch, en samling anrop som var för sig kan verka rimliga men som tillsammans först delegerar din adress och sedan tömmer den. Utan klar signering är det nästan omöjligt för en vanlig användare att se skillnaden mellan en legitim uppgradering och en fälla. Tumregeln som säkerhetsforskare upprepar är enkel: signera aldrig en batch på en webbplats du klickat dig till via en annons eller ett direktmeddelande.
Paradoxen är att det stora fisket samtidigt minskade. Scam Sniffers årsrapport visade att de totala fiskeförlusterna föll med 83 procent till runt 83,85 miljoner dollar under 2025, enligt Cointelegraph. Bilden är alltså dubbel: färre offer och lägre totalsummor, men en betydligt hårdare smäll per lyckad attack, eftersom en enda undertecknad batch kan tömma allt på en gång. Det gör signeringsögonblicket viktigare än någonsin.
Fallgroparna som byggare måste känna till
För den som bygger plånböcker eller delegeringskontrakt är 7702 ett minfält av subtila fällor. Säkerhetsgranskare som SlowMist och Fireblocks har pekat ut flera. Den mest lömska är lagringskollision: eftersom olika kontrakt kan lånas in på samma adress över tid kan de skriva till samma lagringsplatser och råka skriva över varandras data. Lösningen är namngivna lagringsutrymmen enligt ERC-7201, som ger varje kontrakt en egen, kollisionssäker plats i minnet.
| Risk | Vad som händer | Skydd |
|---|---|---|
| Lagringskollision | Nytt delegerat kontrakt skriver över samma lagringsplatser | Namngiven lagring enligt ERC-7201 |
| Ingen konstruktor | Initiering blir känslig för front-running | Undvik init-beroende, validera tillstånd |
| chain_id = 0 | Auktoriseringen gäller på alla kedjor | Sätt ett specifikt kedje-id |
| Blind signering | Plånboken visar bara en hash | Klar signering (ERC-7730) |
| Kvarvarande delegering | Gammal lagring följer med vid ompekning | Nollställ och granska noggrant |
Till det kommer att en delegerad adress inte har någon konstruktor på samma sätt som ett vanligt kontrakt, vilket gör initieringen känslig för front-running. Att sätta kedje-id till noll för bekvämlighetens skull öppnar för replay på andra kedjor. Och när en adress pekas om från ett kontrakt till ett annat följer den gamla lagringen med om den inte hanteras varsamt. Inget av detta är oöverstigligt, men det förklarar varför granskningsbranschen behandlar 7702-kontrakt som en egen riskklass snarare än vanliga plånböcker.
Blind signering och den mänskliga svagheten
Alla dessa tekniska skydd faller på en enda mänsklig punkt: signeringsögonblicket. En 7702-auktorisering visas i många hårdvaruplånböcker bara som en hash, en obegriplig rad tecken. Om du inte kan läsa vad du skriver under kan du inte heller upptäcka att du är på väg att delegera din adress till en angripares kontrakt. Det är kärnan i så kallad blind signering, och det är precis det som gör batch-signaturer så farliga.
Problemet är inte nytt, men 7702 skärper det. En vanlig token-approval ger bort rätten till en enda token; en delegering ger bort rätten att köra godtycklig kod på hela kontot. Insatsen vid varje signatur är alltså högre än förut, samtidigt som det tekniska innehållet är svårare att tolka på en liten skärm. Det är en obekväm kombination, och den är själva anledningen till att klar signering gått från att vara en trevlig finess till ett grundläggande säkerhetskrav.
Odysseus, grundare av säkerhetsföretaget Phylax, har efter de senaste årens storhack påpekat att en hårdvaruplånbok bara visar en signaturhash och inte själva handlingen, och att en hårdvaruplånbok är närmast poänglös om transaktionen ändå signeras på en internetansluten dator eller telefon, enligt The Block. För 7702 är det extra känsligt, eftersom en delegering kan ge bort kontrollen över hela adressen på en gång.
Svaret som branschen samlas kring heter klar signering, formaliserat i standarden ERC-7730, där plånboken översätter en transaktion till läsbar text, exempelvis att du delegerar till ett visst kontrakt i stället för att bara visa en hash. Hur väl olika hårdvaruplånböcker klarar det varierar, vilket vi testade i vår guide till hårdvaruplånböcker. Tills klar signering är standard överallt är den bästa regeln enkel: delegera aldrig till ett kontrakt du inte känner igen.
Vad 7702 betyder för svenska användare och FI
För svenska användare är den viktigaste frågan var gränsen går mot regleringen. Grundregeln är tydlig: så länge du själv håller dina privata nycklar är din plånbok, även en 7702-delegerad sådan, självförvar och ligger utanför MiCA och Finansinspektionens tillståndsplikt. Ett smart konto på din egen adress gör dig inte till en reglerad aktör.
Annat gäller den som håller nycklarna åt andra. Börser och förvarare är kryptotillgångsleverantörer, CASP, under MiCA och måste vara auktoriserade av Finansinspektionen. Företag som redan betjänade svenska kunder skulle ha lämnat in sin ansökan till FI senast den 1 oktober 2025, och tjänsteföretag som redan var registrerade hade fram till den 30 september 2025 på sig. Kryptoderivat, som terminer och eviga kontrakt, är i stället finansiella instrument under MiFID II och övervakas som sådana.
En detalj som ofta glöms bort är var gränsen går för själva token-typen. ESMA förtydligade den 19 mars 2025 hur utility- och speltokens ska bedömas mot definitionen av finansiellt instrument, något som spelar in när ett smart konto används i ett blockkedjespel snarare än på en börs. För den svenska konsumenten är slutsatsen densamma oavsett token: det skydd du har mot en reglerad börs, med krav på förvaring, klagomålshantering och kapital, försvinner i samma stund som du håller nycklarna själv. Ett smart konto ger dig mer kontroll, men också hela ansvaret.
Gråzonen ligger däremellan. När en tjänst erbjuder molnlagrade passkeys, tredjepartsåterställning eller gas som en betaltjänst börjar självförvaret luckras upp, och det är inte alltid självklart om leverantören håller så mycket kontroll att den blir tillståndspliktig. För en användare som just nu betalar drygt 18 000 kronor för en ETH (omkring 1 900 dollar enligt CoinGecko, med en dollarkurs runt 9,49 kronor) är den praktiska lärdomen att läsa det finstilta: en smidig återställningsfunktion kan i praktiken betyda att någon annan kan röra dina pengar.
Nästa kapitel: mot native account abstraction
EIP-7702 var aldrig tänkt att vara slutmålet. Det beskrivs bäst som en bro från dagens värld av externt ägda konton till en framtid där account abstraction är inbyggd direkt i protokollet. Marius van der Wijden, en av Ethereums kärnutvecklare, sammanfattade läget för DL News med att det fortfarande var ett tidigt förslag, och att det gäller att utvärdera alla skarpa kanter (”a very early proposal, so we need to evaluate all the rough edges”).
Riktningen är ändå tydlig. Flera konkurrerande förslag om inbyggd account abstraction ligger nu på Ethereums bord: Vitalik Buterins samlingsförslag EIP-8141, ett förslag från Coinbase och Base som är tänkt att skeppas i deras Cobalt-uppgradering, och Paradigms mer avskalade Tempo. Alla siktar mot en framtida hardfork som Buterin kallar Hegota, även om tidsplanen inte är spikad. Poängen med 7702 är att de hundratals miljoner adresser som redan delegerat får en mjuk övergång den dagen det väl händer.
Alex Jupiter, senior produktchef på MetaMask, ser 7702 som limmet som binder ihop de olika spåren till ”one unified Account Abstraction roadmap”, också det via DL News. För plånböcker och börser innebär det att arbetet med att stödja delegerade konton i dag inte är bortkastat, utan en förberedelse inför nästa steg. Den som redan lärt sina system att hantera 7702 har ett försprång när protokollet självt tar över stafettpinnen.
Checklista: så delegerar du säkert
EIP-7702 är kraftfullt, men kraften ligger i din hand vid signeringen. Följande punkter sammanfattar det praktiska försvaret, oavsett om du är en enskild användare eller ansvarar för uttag på en plattform.
- Delegera bara till kontrakt från plånböcker du känner igen, som MetaMask, Ambire, Rabby eller Safe.
- Slå på klar signering (ERC-7730) om din plånbok stöder det, och signera aldrig en hash du inte förstår.
- Var extra vaksam på batch-signaturer på okända webbplatser; en enda underskrift kan tömma hela adressen.
- Lär dig hur du nollställer en delegering genom att peka om till nulladressen, och gör det när du inte längre behöver den.
- Kontrollera på en block-utforskare vilket kontrakt din adress delegerat till; pekaren börjar alltid med 0xef0100.
- Håll större innehav på en separat, odelegerad adress i kylförvar, skild från den plånbok du använder dagligen.
Vanliga frågor
Vad är EIP-7702?
EIP-7702 är en Ethereum-standard som infördes i Pectra-uppgraderingen i maj 2025. Den låter en vanlig plånboksadress, en EOA, tillfälligt låna kod från ett smart kontrakt och därmed bete sig som ett smart konto, med funktioner som batchade transaktioner och gas i valfri token, utan att du behöver flytta dina pengar till en ny adress.
Är EIP-7702 säkert att använda?
Själva standarden anses inte vara felaktig, men den flyttar risken till signeringsögonblicket. Eftersom en enda batch-signatur kan godkänna många handlingar kan en fiskeattack tömma en adress i ett svep. Delegera bara till kontrakt från plånböcker du litar på, och signera aldrig en transaktion du inte kan läsa.
Måste jag flytta mina pengar för att använda ett smart konto med EIP-7702?
Nej, och det är själva poängen med 7702. Din befintliga adress, dina saldon och din historik ligger kvar, och din privata nyckel fortsätter att gälla. Adressen pekar bara på ett smart kontrakt vars kod den kör, och du kan när som helst ta bort delegeringen.
Vilka plånböcker och börser stöder EIP-7702?
Ambire var först ut, och MetaMask använder 7702 som uppgraderingsväg för sin Smart Accounts-funktion. Även Rabby, Trust Wallet, TokenPocket och Safe stöder standarden, och börsanknutna plånböcker som OKX Wallet hörde till de tidiga användarna.
Hur tar jag bort en EIP-7702-delegering?
Du nollställer en delegering genom att peka om adressen till nulladressen, vilket tömmer kontots kodfält och gör den till en vanlig EOA igen. De flesta plånböcker som stöder 7702 har en inbyggd funktion för att återkalla eller byta delegering.
Yuki Tanaka är senior redaktör på HOGE Wire och bevakar plånböcker, börser och kryptoinfrastruktur. Texten är analys och inte investeringsrådgivning.